Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Решено | перестал работать FAR, NORTON..

Ответить
Настройки темы
Решено | перестал работать FAR, NORTON..
mash_


Сообщения: n/a

Профиль | Цитировать


перестал работать FAR, Norton Commander

запустила случайно один файл - и перестали работать FAR , NORTON, в панели задач постоянно мелькает чтото типа сообщения c:\winnt\sistem32.. - нельзя точно разобрать, быстро мелькает.
-----------------------------------
Злополучный файл наз-ся mult.exe, весит 17,6 кб, посмотрела блокнотом, начинается так:
MZRar! SFX PE L FSG! а ЏЃ  * 6 T
......
заканчивается так:
9~$ Њ$ LoadLibraryA GetProcAddress
-----------------------------------
У меня Виндоуз2000
В безопасном режиме все нормально с 15 процессами, но я не могу разобраться, какие процессы мешают в обычном режиме с 30 процессами..

Отправлено: 09:45, 21-04-2006

 


Administrator


Сообщения: 25152
Благодарности: 3798

Профиль | Сайт | Отправить PM | Цитировать


mash_
Содержимое файлов config.nt и autoexec.nt (лежать в system32) покажите + список процессов в памяти при нормальной загрузке

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 09:47, 21-04-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

mash_


Сообщения: n/a

Профиль | Цитировать


Изображения
Тип файла: jpg part_2.jpg
(53.4 Kb, 10 просмотров)

autoexec.nt:

@echo off
lh %SystemRoot%\system32\mscdexnt.exe
lh %SystemRoot%\system32\redir
lh %SystemRoot%\system32\dosx

path c:\foxsreda

set TEMP=C:\Documents and Settings\Ђ¤¬Ё*Ёбва*в®а\Local Settings\Temp
set TMP=C:\TMP

D:\install\DRIVERS\KEYRUS
-------------
config.nt:

dos=high, umb
device=%SystemRoot%\system32\himem.sys
files=60
--------------------
вроде эти файлы не поменялись, они уже у меня года 3 такие...
Процессы при обычной загрузке смогла только в виде картинки сохранить.



Отправлено: 10:48, 21-04-2006 | #3


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24527
Благодарности: 4498

Профиль | Сайт | Отправить PM | Цитировать


с ума сойти... а зачем так много всякого в конфигурационных файлах?
В процессах вроде ничего слишком лишнего нет... Разве что Promon.exe
Попробуй, предварительно сохранив оба конф. файла в другую папочку, очистить их содержимое и перезагрузить машину.

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Как поменять термопасту за 100+ баксов


Отправлено: 11:00, 21-04-2006 | #4

mash_


Сообщения: n/a

Профиль | Цитировать


оказывается, это троян((
http://forum.exler.ru/index.php?show...=0&hle=8581029
теперь бы избавиться от него... (((

Отправлено: 11:15, 21-04-2006 | #5


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24527
Благодарности: 4498

Профиль | Сайт | Отправить PM | Цитировать


отлично)
В смысле, плохо, что, что есть троян, но хорошо, что он найден.
Попробуй найти его физическое месторасположение на ж.д. и в безопасном режиме удалить его оттуда.

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Как поменять термопасту за 100+ баксов


Отправлено: 11:30, 21-04-2006 | #6



Administrator


Сообщения: 25152
Благодарности: 3798

Профиль | Сайт | Отправить PM | Цитировать


ну не знаю, по хорошему ни promon.exe ни csrss.exe не являются изначально вредносными программами, конечно только в том случае если они запускаются из system32 и ниоткуда больше
Первый есть процессом Intel Pro NIC Console, а второй Microsoft Client/Server Runtime Server Subsystem
Не исключено, что троян использует то же имя файла как это нередко бывает, то есть просто необходимо пролечиться антивирусом + антишпионом с последними сигнатурами.
mash_
и мой вам совет: избавьтесь от касперского версии 4.5 в пользу 5.0.* (последний релиз 5.0.527 в случае с Personal)

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 13:39, 21-04-2006 | #7

mash_


Сообщения: n/a

Профиль | Цитировать


да, поставила касперского 5 с последними базами и он сразу определил трояна в c:\winnt\csrss.exe
Всем спасибо за помощь и советы. )

Отправлено: 11:39, 22-04-2006 | #8



Administrator


Сообщения: 25152
Благодарности: 3798

Профиль | Сайт | Отправить PM | Цитировать


mash_
мои поздравления
надеюсь вас не затруднит отметить тему решенной - нав. меню Настройки темы -> Отметить решенной

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 12:05, 22-04-2006 | #9



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Решено | перестал работать FAR, NORTON..

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - [решено] Wi-Fi перестал работать после установки Windows 7 min-alex-max Microsoft Windows 7 9 03-11-2009 10:20
Доступ - [решено] Внезапно UAC перестал работать как положено. irvine_k Microsoft Windows 7 7 09-09-2009 09:42
Интернет - [решено] Перестал работать Internet Explorer pavlyxa Microsoft Windows Vista 9 16-02-2009 20:32
[решено] CD-RW перестал работать IRo Оптические приводы 13 18-08-2006 08:21




 
Переход